Vulnerabiliteti i referohet mundësisë që një sulmues në distance të fitojë akses në katalogët përtej atë që është eksportuar përmes NFS, përmes thirrjes READDIRPLUS në .. të katalogut të eksportuar.
Vulnerabiliteti është rregulluar në bërthamën 5.10.10 që doli më 23 janar, si dhe në të gjitha versionet e tjera të mbështetura të bërthamave që u përditësuan në atë ditë:
commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Data: E hënë Jan 11 16:01:29 2021 -0500
nfsd4: readdirplus nuk duhet të kthejë prindin e eksportit
commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.
Nëse eksportoni një nënkatalog të një sistemi skedarësh, një READDIRPLUS në rrënjën
e atij eksporti do të kthejë manovrën e prindit me hyrjen "..".
Manovra është opsionale, kështu që le të mos e kthejmë manovrën për
".." nëse jemi në rrënjën e një eksporti.
Kujdes, pasi klienti të mësojë një manovër jashtë eksportit,
ata mund të kenë qasje triviale në pjesën tjetër të eksportit duke përdorur kërkesa të mëtejshme.
Megjithatë, nuk është gjithashtu shumë e vështirë të gjesh manovrat jashtë
eksportit. Pra, eksportimi i një nënkatalogu të një sistemi skedarësh duhet
të konsiderohet ekuivalent me ofrimin e aksesit në tërë sistemin skedar.
Për të shmangur konfuzionin, rekomandojmë të eksportoni vetëm sisteme skedarësh të plota.
Raportuar nga: Youjipeng
Nënshkruar nga: J. Bruce Fields
Cc: stable@vger.kernel.org
Nënshkruar nga: Chuck Lever
Nënshkruar nga: Greg Kroah-Hartman
Nënshkruar nga: Greg Kroah-Hartman
Burimi: linux.org.ru
